ニュース
» 2017年09月19日 08時15分 公開

Avast傘下の「CCleaner」にマルウェア混入、正規ルートで配信

システムクリーナーソフト「CCleaner」の正規版が改ざんされてマルウェアを仕込まれ、正規のダウンロードサーバを通じて配布されていたことが分かった。

[鈴木聖子ITmedia]

 ウイルス対策ソフトウェアメーカーAvast Software傘下のシステムクリーナーソフト「CCleaner」が何者かに改ざんされた。マルウェアを仕込まれ、正規のダウンロードサーバを通じて配布されていたことが分かった。Ciscoのセキュリティ部門Talosが2017年9月18日のブログで明らかにした。

CCleaner 改ざんされた「CCleaner」の問題について説明するPiriformのブログ

 CCleaner開発元のPiriformはAvastが7月に買収したセキュリティ企業。9月18日、同社はこの問題を認めて謝罪し、ユーザーには最新版に更新するよう呼び掛けている。

 Piriformによると、マルウェアが仕込まれていたのはWindows向けの「CCleaner 5.33.6162」と「CCleaner Cloud 1.07.3191」の両バージョン。9月12日に不審な挙動を発見して調べたところ、一般へのリリース前に、CCleaner.exeのバイナリが改ざんされてバックドアが仕込まれ、影響を受けるシステム上で、リモートのIPアドレスから受け取ったコードを実行できる状態になっていたことが分かった。

 悪質なサーバは既にダウンしていて、他のサーバも攻撃者に制御できない状態に置かれているとPiriformは説明し、「われわれの知る限り、損害が発生する前に脅威を鎮めることができた」と強調している。CCleaner 5.33.6162をダウンロードしたユーザーは、5.34またはそれ以降のバージョンに更新するよう促した。CCleaner Cloud 1.07.3191は自動更新で対応している。

 Talosによると、マルウェアを仕込んだバージョンのCCleanerは8月15日にリリースされ、9月12日に更新版のバージョン5.34が公開されるまでの約1カ月にわたって配布されていた。この間にダウンロードされたCCleanerの実行可能ファイルには、Piriformの正規の署名が入っていたという。

 CCleanerが改ざんされた経緯や、攻撃の出所および背後関係などについてはまだ捜査中とPiriformは説明する。Talosでは、外部の攻撃者が開発またはビルド環境に不正アクセスしてCCleanerのコードにマルウェアを挿入したのではないかと推測。開発環境にアクセスできるインサイダーが不正なコードを仕込んだ可能性や、アカウントが乗っ取られた可能性にも言及している。

 Talosは今回の事件について、攻撃者がメーカーやサプライヤーとユーザーの間の信頼関係に付け込んでマルウェアを拡散させようとするサプライチェーン攻撃の実体を見せつける実例と位置付けている。

CCleaner 問題を指摘したTalosのブログ

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

ディープラーニングに魅せられ、「天気予測システム」まで作ってしまった――PC歴37年の自作オタクが、ディープラーニングにハマった理由とは……?

「パスワードが1個になったら危ない」「パスワードはたくさんあった方が安全だ」――。これ、完全に誤解なんです。その理由は……。

VMware環境をクラウド化するにあたって重要視したい「ベアメタルサーバ」という選択肢。そのメリットを最大限活かせるクラウドとは?

IFRS最新基準の強制適用まで残り1年半。「決算開示は3倍、仕訳パターンは4倍以上」という開示項目の増加に対応するために情シスがすべきことは。

100社700超のプロジェクト実績を持つ開発会社が挑戦。デジタルトランスフォーメーションを加速する新しい開発スタイルとは。モバイル向けシステム開発、成功の秘訣とは

年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説

米国オバマケアの象徴「HealthCare.gov」は、ある理由で危機的状況にあった。それを救ったのが「MarkLogic」だ。MarkLogicの「強み」と「その効果」をキーパーソンに聞いた

まだ現役で動いているのに、サポート期間が終わる…。そんなハードウェアに“延命”という選択肢があるのをご存知ですか?

手ぶらでもOK。セキュアな入退管理のほか、勤怠管理に、マーケティングに、さまざまなソリューションを組み合わせた顔認証の新たな活用方法をご紹介。

ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

働き方の可視化、顔認証によるセキュリティ向上施策など、情シスが今押さえるべき最新ニュースを紹介

Web上に公開されている数百億単位のデータを自動収集して解析――京都大学が取り組む日本の先端研究に耐え得るクラウド基盤に求められる4つのポイントを解説!

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

Special

- PR -

デジタルトランスフォーメーションを加速する新しい開発サービスとは

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

「HPE Gen10 サーバー プラットフォーム」の真の価値をじっくり解説

今あるシステムを「本当にそのまま」移行できるんです―それ、どういう意味?

アプリケーション単位のきめ細かな制御で、高度化するサイバー攻撃に対応!!

働き方の可視化で生産性を向上!顔認証など最新技術のニュースをお届けします

大きな騒ぎとなった「WannaCry」。「鉄壁の防御」が被害の原因に?

パスワードが1個になるのはセキュリティ的に危ない? それ、間違ってますよ

企業活動はネットワークの安定あればこそ。厄介なDNS/DHCPどうする?

マルチモデルDBとは何だ? ようやく見えた!? 「次世代データベース」の真の姿

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

面倒な「IT資産管理」をアウトソーシング。コストも減るし、リスクも減る!

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

パッケージソフトを売る企業から、クラウドサービスを売る企業へ。MSの変革

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤の要件

社内無線LANのトラブルにもう振り回されない、最新アクセスポイントの秘密

できる限り長く使い続けたいハードウェア。サポート終了後も使い続けるために

IFRS最新基準の強制適用まで残り1年半!情シスがすべきことは。

何がスゴいの? 何に使える? エバンジェリストが分かりやすく解説します

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

入退管理だけじゃない。勤怠管理に、マーケティングに、顔認証の今をご紹介。

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

ピックアップコンテンツ

- PR -

注目のテーマ